分布式入侵检测系统 及其在多园区校园网中的应用

Slides:



Advertisements
Similar presentations
分享人:張益源. 個人資料介紹 姓名:張益源 畢業:體育系 97 級 專長:田徑、籃球、游泳 任教學校:慈濟大學實驗國民小學 學校職務:體育兼資訊老師.
Advertisements

一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
校园及周边治安防范 暨应急预案桌面演练 实 训 乐山应急管理学会 贾 伟. 目 录 校园治安问题包含的内容 校园治安问题的特点 避免引发校园治安问题的对策 校园应急预案桌面演练实训 校园治安问题的成因.
“ 我不能 上学了,我 每天还要帮 家里拾柴火 呢。 ” 给远方的小学生写一封信 书信的基本格式: 开头顶格写称呼,打上冒号; 换行空两格写问候语; 接下来换行空两格写正文部分; 正文结束后,换行写祝颂语; 最后在右下方写上寄信人姓名和 写信日期。
协同数据管理及数据分析专家 2013 年 07 月 通达智能报表中心. 第二章 引子 第四章 领先优势 第五章 应用领域 第六章 案例分享 第三章 产品介绍 第一章 通达信科综合实力 第七章 客户名单(部分) 第八章 系统演示.
中醫藥就醫用藥 - 婦女篇 中醫藥安全衛生教育資源中心 中醫藥就醫用藥百分百、就是藥做到: 停、看、聽、選、用專業.
下背痛 林口長庚醫院內科 住院醫師 毛畯台. 下背痛常見原因 軟組織受傷/背部筋膜發炎 椎間盤突出症 脊椎退化性關節炎 壓迫性骨折 椎間盤滑脫 惡性腫瘤 泌尿道疾患 姿勢不良.
華德學校上午校 「協助小學中國語文科教師建立專業學習型社群」計劃 (2008) 總結分享會 二零零九年一月十日.
園藝二乙 1 號 丁楷儒 32 號 孫子恩. 1. 福山萵苣 ( 大陸妹 ) : 福山萵苣,萵苣家族成員之一,鮮甜脆綠又帶有萵苣類的 特殊苦味,用來代替生菜搭配烤肉也別具風味。極少病蟲 害,只需定時澆水施肥就能健康長大,是相當容易種植又 能有大收穫的蔬菜 。 感想: 雖然大陸妹好吃又好種,但種了太多而吃不完.
第七讲 人机工程学课程设计.
第五单元 口语交际和作文.
第八章 負債 8-1 負債之意義及內容 8-2 流動負債 8-3 長期負債 8-4 其他負債.
工业财务状况表 财务部分培训 (2010年年报).
这是一个数字的 乐园 这里埋藏着丰富的 宝藏 请跟我一起走进数学的 殿堂.
定海区渔农村集体资产 股份合作制改革工作 档案管理培训班
北京市工作居住证办理讲解.
第四章 账户及复式记账的应用 教学目的与要求:本章内容属于会计实务部分。通过本章的教学,使学生掌握制造企业经济业务的核算内容及账务处理,进一步加深对复式记账原理的理解,熟练掌握借贷记账法在制造企业的实际应用。 教学重点:运用借贷记账法对制造企业的经济业务进行账务处理。 教学难点:利润的核算;期末各账户之间的相互结转。
返本归原在课文,精讲多练会高考 ——2012届高三语文复习的几点做法.
祝贺您获得国家留学基金资助 请您登陆“国家留学网”查看《出国留学人员须知》,您在出国前及在外学习期间所需要办理的手续及具体流程,以及可能遇到的政策上疑问均在此《须知》上有所列明。
教育年鉴条目的撰写.
实际问题与一元二次方程(一).
彭江波.
审题与立意 夏邑高中高四语文组.
湖南省怀化市中小学信息技术 学科考试系统培训交流
一、欢迎11会计专业各位新同学 如今教育已终身,都为求知进校门。 学子登堂新入学,春风送暖正开春。 知书三载方知理,树木十年始树人。
述职报告 ( 二○○七年度 ) 述职人: xxx 部 门: 计划财务部 岗 位: 部门经理.
转正述职报告 电商文案策划 XXX.
护患沟通技巧 护理部 马红云.
一、會計循環之意義 二、會計憑證概要 三、日記簿概要 四、分類帳概要
思想道德修养与法律基础 主讲人:XXX.
教師資訊基本素養 蔡志強.
新竹縣博愛國民中學 曾琳富 學校整合模組(School) 安裝與使用 新竹縣博愛國民中學 曾琳富
特种设备安全法简介 中原油田分公司 杜习广 2015年4月 视频.
马街乡综治维稳工作情况汇报 汇报人:xxx.
第三課 宗教(倫理)的獨特向度 單元 3.2 全球倫理:兩項原則和四項座右銘
通病文章 休 闲   今天天气真好,晴空万里,天上飘着朵朵白云。(偶可从没见过这样的情景^_^)我和同学小刚一起骑车去上学,突然他的车气门芯坏了,我就把我车上的拔下来给他装上,我俩继续一起高高兴兴地骑车往学校赶。(原来“我”的自行车可以不用气门芯啊^_^)   我们经过一家百货商店时,我不禁感慨道:啊!看来人民生活水平的确提高了,你看那位农民老大爷,左手一台电冰箱,右手一台电视机,一溜小跑回家去了。(比周星弛在《功夫》里还要厉害?!)都说一心不能二用,当我注视老大爷的时候,冷不丁岔道里冲出来一位老太太,说
科學與科技課程 教師分享會 二OO四年五月七日.
初中《思想品德》课程改革 回顾·现状·展望
应如何深化普通高中学生综合素质评价 北京教科院基础教育研究所 赵学勤 2010、12、14-15.
三十集大型红色史诗电视剧 《傅连璋》 策划案.
智慧雲屋物聯網設計 亞洲大學 資訊工程學系 學生:楊定宸、姚建名、李冠穎、賴宏緯 指導教授:蔡志仁教授
追问课堂,寻求效益 —有效教学的几点思考 牟平区实验小学 战丽娜.
电商2班 第五组. 电商2班 第五组 小组成员: 组长:汤昀 成员:杨阳、陆萍、邹斯斯、吴晓庆、吴盈盈.
陈 汉 文 厦门大学会计系 主任 经济学教授 博士生导师
我真的很不想活,日子過得太沒有意思了。. 我真的很不想活,日子過得太沒有意思了。 聽起來,你現在的日子真難熬,你 願意說說看為什麼嗎?
让道德之花越开越鲜艳 主讲 xxx.
老员工心态管理.
平昌县泥龙初中校本培训 中小学微型课题研究
苏州大汇信息科技有限公司 招聘简介.
二、感谢信的种类 根据寄送对象不同,感谢信可以分为三种: 1、直接寄送给感谢对象; 2、寄送对方所在单位有关部门或在其单位公开张贴; 3、寄送给广播电台、电视台、报社、杂志社等媒体公开播发。
CDM Project Management Database Development
热烈祝贺医院开业.
第二期实验室工作人员培训讲座(三) 加强规范化建设 提高仪器设备管理水平 设备处 黄久龙 2017年9月13日 徐州师范大学设备处 黄久龙.
產品責任險的意義 想一想,什麼是「產品責任險」? Q
主講人:黃鎮榮 東方設計學院觀光與休閒事業管理系
安裝 WAMP5 PHP 網頁必須要有 WWW 伺服器及 PHP 語法解析程式才能運作, 但一般人通常不會在自己的電腦上安裝 WWW 伺服器。 因此本節要介紹如何架設一個可執行 PHP 的 WWW 伺服器, 以方便測試自己撰寫的 PHP 網頁, 提高學習效率。
小学生班干部竞选 自我介绍 三年级二班 宝藏PPT.
PHP平台安裝-如何取得軟體 各軟體支援機構網站: Apache Server:
操作資料庫 教授:楊維邦 教授 助教:黃存賢 陳廷宣.
正荣集团企业门户 基本流程培训
Windows服务器操作系统:2003 市场占有率仍稳居第一
Python联合服务器的使用.
PHP5與MySQL5 入門學習指南 凱文瑞克 著 第 3 章 安裝 WebServ.
计算机网络技术及应用 制作:重庆大学 郭松涛.
古诗鉴赏.
建國高中 丘聖光 高中資訊課程教學活動設計 問題解決 建國高中 丘聖光
山西大学上网方式说明及常见问题解决方式 山大网络中心
基于C#的.NETFramework 程序设计语言
網路科技在商店經營管理之應用 第一章 osCommerce系統需求 Ting-Yi Chang (張庭毅)
實習學生:陳姵儒 指導教授:潘明全 實習單位:戴正彥升大學中心
Presentation transcript:

分布式入侵检测系统 及其在多园区校园网中的应用 工程硕士论文答辩 分布式入侵检测系统 及其在多园区校园网中的应用 姓 名:XXX 指导教师:XXX XXX 工程领域:电子与通信工程 所在学院:电子与信息工程学院 2009年12月11日

绪论 研究的背景和意义 校园网已成为各个学校进行教学科研、信息交流、资源共享、文献检索等必不可少的一部分。然而在享受校园网极大便利的同时,网络安全问题也变得越来越突出。校园网正面临着病毒侵害、黑客攻击、内部威胁、安全漏洞、缺乏管理和滥用网络资源等一系列的安全问题。

绪论 目前,我国大部分高校的校园网安全体系结构仍然采用防火墙和网络版杀毒软件的方式。这种方式对于来自校园网外部常见的攻击和各种已知病毒能起到较好的防护作用,但是对于来自校园网内部的攻击和网络蠕虫病毒却效果不佳。随着攻击者技能的日趋成熟,攻击手段和攻击工具的日趋复杂多样化,这种方式已经无法满足网络安全的需要,部署分布式入侵检测系统就成了校园网安全体系中必不可少的重要组成部分。

系统总体设计 工程设计背景 本研究课题就是以兰州城市学院校园网为背景设计了一个分布式入侵检测系统。兰州城市学院校园网由三个校区组成:西校区、培黎校区和东校区,校区之间通过租赁中国电信的10M光纤进行连接。校园网的管理中心设在西校区,其网络体系结构如下图所示。

系统总体设计

系统总体设计 系统物理结构

系统总体设计 系统逻辑结构

系统详细设计与实现 误用检测子系统 误用检测子系统用来对常规的、已知的攻击行为进行检测。相对于异常检测技术,误用检测技术显得更加有效和成熟。

系统详细设计与实现

系统详细设计与实现 异常检测子系统 异常检测子系统用来对未知的、新型的攻击行为进行检测。异常检测系统检测出的不是已知的入侵行为,而是所研究的通信过程中的异常现象。

系统详细设计与实现

系统详细设计与实现 攻击源追踪子系统 攻击源追踪子系统主要用来实现整个系统的攻击源追踪和定位功能,即当发现攻击行为时,特别是拒绝服务攻击或假冒源地址的分布式拒绝服务攻击时进行真实源攻击者地址的追踪。

系统详细设计与实现

系统详细设计与实现 管理子系统 管理子系统主要用来实现整个分布式入侵检测系统的管理、维护和监视,以友好的人机交互界面和管理员交互。

系统详细设计与实现

系统详细设计与实现 误用检测与异常检测的实现 检测流程 在本系统中综合应用了误用检测和异常检测,这样可以提高检测的准确性,其检测流程如下图所示。

系统详细设计与实现

系统详细设计与实现 捕获网络数据包 因为Snort没有自己的数据采集工具,所以需要外部的数据包捕获程序Winpcap来实现。 Winpcap是由伯克利分组捕获库派生而来的分组捕获库程序,它可以在Windows操作平台上实现底层包的截取和过滤。开发Winpcap的目的是为Win32应用程序提供访问网络底层的能力。

系统详细设计与实现 Snort的安装与配置 下载安装Snort,安装完成后,进入Snort的安装目录,将Snort的规则文件和配置文件复制到相应目录中,并创建一个日志目录来保存以后产生的报警和日志文件。 为了使Snort能够正常运行,还需要对Snort.conf文件进行相应的配置,包括以下几个方面:

系统详细设计与实现 (1) 设置网络变量; (2) 配置预处理程序; (3) 配置输出插件; (4) 配置入侵规则库。

系统详细设计与实现 搭建数据库平台 各个数据库服务器主要是从入侵检测系统中收集报警数据,并且将它存入到对应的数据库中。利用关系型数据库对数据量相当大的报警数据进行组织管理是最有效的方法,并且存入关系数据库后能对其进行分类,查询和按优先级组织排序等处理。

系统详细设计与实现 MySQL是一个快速的客户机/服务器结构的SQL数据库管理系统,开发者为瑞典MySQL AB公司,其功能强大、灵活性好、应用编程接口丰富并且系统结构精巧。 MySQL数据库采用默认方式安装后,设置MySQL为服务方式运行。然后启动MySQL服务,进入命令行状态,创建Snort运行必需的存放系统日志的Snort库和Snort_archive库。同时使用Snort目录下的create_mysql脚本建立Snort运行所需的数据表,用来存放系统日志和报警信息。

系统详细设计与实现 为了直观地显示数据库的存储及运行情况,并且方便用户对数据库进行操作,还须安装基于php的MySQL数据库管理程序phpmyadmin,通过它可以在图形界面下对数据库进行查询和管理,十分便利。

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现 分析与管理 在系统中采用了拥有图形用户界面的报警管理工具ACID。 首先安装apache并且将其作为服务方式运行,在配置中添加apache对php的支持,然后将adodb和jpgraph安装在php的目录下,最后安装ACID并修改其配置文件acid_conf.php。

系统详细设计与实现 通过上述的安装与配置就可以进行入侵检测了。 将Snort运行在入侵检测模式下,启动Web服务器,在主机上通过浏览器来查看报警日志信息,运行ACID,对报警事件进行统计分析。

系统详细设计与实现

系统详细设计与实现 攻击源追踪的实现 在攻击源追踪子系统中,除了使用MRTG进行网络数据包的捕获与流量分析外,还引入了认证服务器和智能终端。

系统详细设计与实现 认证服务器和智能终端 认证服务器其实质是一台安装了认证服务端软件的服务器,接在校园网的核心交换层的交换机上。 智能终端是安装在各个客户机上的认证软件。在本系统中,采用与核心交换机相配套的H3C iNode系统。 接入校园网的所有用户,都需要先到网络信息中心进行实名信息的注册。

系统详细设计与实现

系统详细设计与实现 然后下载和安装客户端软件,并且进行简单的配置。不管是使用局域网还是使用Internet,都必须先进行登录认证。

系统详细设计与实现 只有通过了登录认证后才能使用各种网络资源。

系统详细设计与实现 通过上述策略,凡是在校园网中的用户,都可以通过后台对其各种活动进行监控。其中包括上网时间、上网时长,流入字节数,流出字节数、IP地址、NAS地址、MAC地址等信息。当然,下线用户的相关信息也可以进行查询。 在入侵检测过程中,如果发现问题,则可以在这儿检查必要的信息,进行攻击源的追踪和做进一步的处理。

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现 流量监控 在攻击源追踪子系统中,流量监控非常重要。在本系统中,选用了一台高性能的服务器安装了MRTG,然后在需要监控的交换机上进行了相关的配置,这样就可以对整个网络的流量情况进行详细的监控。

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

系统详细设计与实现

结 论 结 论 本文首先系统地介绍入侵检测系统的相关知识,然后通过分析校园网的安全现状和校园网的网络拓扑结构,设计了一种分布式入侵检测系统。系统能够满足校园网等大规模局域网的入侵检测需要。

结 论 创新点说明 本系统综合应用了现有的入侵检测技术,并且在以下几个方面有所突破和创新: ① 全新分布式结构设计; 结 论 创新点说明 本系统综合应用了现有的入侵检测技术,并且在以下几个方面有所突破和创新: ① 全新分布式结构设计; ② 综合应用误用检测和异常检测; ③ 引入了认证服务器和智能客户端,对攻击源追踪和校园网管理起到了支撑作用; ④ 检测代理、统计服务器、管理服务器、认证服务器相对独立的设计,不但提高了入侵检测的效率,而且加强了入侵检测系统本身的安全性。

结 论 工作展望 ① 分布式入侵检测系统与防火墙、杀毒软件之间的联动问题; ② 监测代理之间的协同工作问题; ③ 系统本身的性能和安全问题; 结 论 工作展望 ① 分布式入侵检测系统与防火墙、杀毒软件之间的联动问题; ② 监测代理之间的协同工作问题; ③ 系统本身的性能和安全问题; ④ 系统的全部实现问题。

致 谢 本课题的研究及学位论文是在我的学校指导老师和企业指导老师的亲切关怀和悉心指导下完成的。他们严肃的科学态度,严谨的治学精神,以及精益求精的工作作风深深地感染和激励着我。从课题的选择到最终的完成,他们都始终给予我细心的指导和不懈的支持,在此谨向张老师和崔老师致以诚挚的谢意和崇高的敬意。

致 谢 在此,我还要感谢兰州城市学院信息网络中心,他们不但给我提供了本课题研究的网络环境和设备,还对我的研究给予了大量的帮助和支持。另外,还有部分我的同事、朋友和同学也给了我许多的帮助。这是因为有大家的帮助,我才能克服一个一个的困难和疑惑,直至本论文的顺利完成。

致 谢 感谢各位专家提出宝贵的意见和建议!

致 谢 谢 谢! XXX 2009年12月11日

PPT宝藏致力于优秀的ppt分享 PPT模板下载 http://www.pptbz.com/